2012-01-29 108 views
0

我在我的PHP框架中使用XSLT作爲模板引擎。 HTML表單位於XML文件中,XSLT將其轉換爲HTML。提交後重新填寫表格

如何填寫表單後提交表單?

現在框架將所有$ _POST和$ _GET轉換爲xml並傳遞給XSLTProcessor。 XSLT模板將該信息放入正確的HTML輸入元素中。

難道要這樣做嗎?也許有更好的方法來做到這一點?

回答

0

只要框架使用htmlentities()來確保在到達XSLTProcessor之前不能添加xml元素,那麼你就沒事了。

這裏的安全假設是:您控制服務器輸出,但用戶輸入永遠不會被信任。